Phần bắt đầu nhanh giải thích cách thiết lập và chạy một ứng dụng gọi API Google Workspace.
Các hướng dẫn nhanh về Google Workspace sử dụng thư viện ứng dụng API để xử lý một số thông tin chi tiết về quy trình xác thực và uỷ quyền. Bạn nên sử dụng thư viện ứng dụng cho các ứng dụng của riêng mình. Phần bắt đầu nhanh này sử dụng phương pháp xác thực đơn giản phù hợp với môi trường thử nghiệm. Đối với môi trường phát hành công khai, bạn nên tìm hiểu về quy trình xác thực và uỷ quyền trước khi chọn thông tin xác thực truy cập phù hợp với ứng dụng của mình.
Là quản trị viên Google Workspace, bạn có thể sử dụng Alert Center API để truy cập vào các cảnh báo về các vấn đề ảnh hưởng đến miền của mình.
Mục tiêu
- Thiết lập môi trường.
- Thiết lập và chạy mẫu.
Điều kiện tiên quyết
- Java 1.8 trở lên
- Một dự án trên Google Cloud
- Tài khoản Google
Thiết lập môi trường
Bật API
Trước khi sử dụng API của Google, bạn cần bật các API đó trong một dự án Google Cloud. Bạn có thể bật một hoặc nhiều API trong một dự án Google Cloud.Trong Google Cloud Console, hãy bật API Trung tâm cảnh báo.
Tạo một tài khoản dịch vụ
Tài khoản dịch vụ là một loại tài khoản đặc biệt mà ứng dụng sử dụng, thay vì một người. Bạn có thể sử dụng tài khoản dịch vụ để truy cập dữ liệu hoặc thực hiện hành động bằng tài khoản rô-bốt, hoặc để thay mặt người dùng Google Workspace hoặc Cloud Identity truy cập dữ liệu. Để biết thêm thông tin, hãy xem bài viết Tìm hiểu về tài khoản dịch vụ.Bảng điều khiển Google Cloud
- Trong Google Cloud Console, hãy chuyển đến Trình đơn > IAM & Quản trị > Tài khoản dịch vụ.
- Nhấp vào Tạo tài khoản dịch vụ.
- Điền thông tin chi tiết về tài khoản dịch vụ, rồi nhấp vào Tạo và tiếp tục.
- Không bắt buộc: Chỉ định vai trò cho tài khoản dịch vụ để cấp quyền truy cập vào tài nguyên của dự án Google Cloud. Để biết thêm thông tin chi tiết, hãy tham khảo bài viết Cấp, thay đổi và thu hồi quyền truy cập vào tài nguyên.
- Nhấp vào Tiếp tục.
- Không bắt buộc: Nhập người dùng hoặc nhóm có thể quản lý và thực hiện hành động bằng tài khoản dịch vụ này. Để biết thêm thông tin, hãy tham khảo bài viết Quản lý hành vi mạo danh tài khoản dịch vụ.
- Nhấp vào Xong. Ghi lại địa chỉ email của tài khoản dịch vụ.
gcloud CLI
- Tạo tài khoản dịch vụ:
gcloud iam service-accounts create
SERVICE_ACCOUNT_NAME
\ --display-name="SERVICE_ACCOUNT_NAME
" - Không bắt buộc: Chỉ định vai trò cho tài khoản dịch vụ để cấp quyền truy cập vào tài nguyên của dự án Google Cloud. Để biết thêm thông tin chi tiết, hãy tham khảo bài viết Cấp, thay đổi và thu hồi quyền truy cập vào tài nguyên.
Tạo thông tin xác thực cho tài khoản dịch vụ
Bạn cần lấy thông tin xác thực ở dạng cặp khoá công khai/riêng tư. Mã của bạn sử dụng các thông tin xác thực này để uỷ quyền cho các hành động của tài khoản dịch vụ trong ứng dụng.- Trong Google Cloud Console, hãy chuyển đến Trình đơn > IAM & Quản trị > Tài khoản dịch vụ.
- Chọn tài khoản dịch vụ của bạn.
- Nhấp vào Khoá > Thêm khoá > Tạo khoá mới.
- Chọn JSON, rồi nhấp vào Tạo.
Cặp khoá công khai/riêng tư mới của bạn sẽ được tạo và tải xuống máy của bạn dưới dạng tệp mới. Lưu tệp JSON đã tải xuống dưới dạng
credentials.json
trong thư mục đang hoạt động. Tệp này là bản sao duy nhất của khoá này. Để biết thông tin về cách lưu trữ khoá một cách an toàn, hãy xem phần Quản lý khoá tài khoản dịch vụ. - Nhấp vào Close (Đóng).
Thiết lập và chạy mẫu
Lấy thông tin xác thực:
Tạo một thực thể của ứng dụng:
Hiển thị tất cả cảnh báo:
Đưa ra ý kiến phản hồi về một cảnh báo cụ thể: